|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
/ d/ U; _6 W: q1 ^0 X& ~% T* B, J5 `; g5 s7 |% A
5 i$ t) b' u K! ?. C% U. G
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 1 U& u9 l6 V6 i/ J: ]8 U, D
4 v# x! I. s( j% Z, w9 B) w$ R3 Z- S 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
, A2 X- g$ u( |: l, R8 E
( s7 O5 Q' P* u; ^7 C- O) L) \这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 , R8 M0 b* f2 q! W' `& u! `
9 u$ A i4 h+ M' l7 O) |0 x7 y 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
# J3 j# w! p' |) U f$ z ~* s* p9 M& P0 P0 u3 V- G5 ?
) z. Y' r! F# h! G# K
【重点木马播报】
! y6 Y7 n* P7 L M" Y
/ j" o: a, {1 o. U用户群基数3千万
5 m9 C& k7 [5 F$ T. @6 K2 g5 n9 r0 F/ \4 ?. m! x9 h# s/ m2 \: d6 {
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
& g% Y# a2 q) r( m& O0 v! _, ~木马类型:盗号木马
2 Y: \# Z0 m! Z受害群:541万
# b1 R! s) Q& W+ e9 @6 i# a
) @+ A8 C6 J2 V- P5 c3 S木马名称:Trojan-PSW/Win32.GamesOnline.gx
& T8 o. [0 g# E& e3 S( ?0 O& A木马类型:盗号木马
2 M1 q: G6 a" u( ^. p: k3 a. f受害群:95万 , Y( |* N2 s) |' |3 E2 C2 Q. S
5 i- n$ ?6 h/ o; T3 P2 s# H木马名称:Trojan-PSW/Win32.Nilage.bxf
4 `% K4 N% B# ?2 o( t木马类型:盗号木马 4 `+ L6 \; Y6 N
受害群:56万
7 e# H# w0 ^ s( M( y9 i8 }, Q& l+ _* U. D" i! S5 }
木马名称:Trojan-Downloader/Win32.Agent.hlb ! S- w' c' q) |: g3 Y a
木马类型:木马下载器 $ W9 I' s$ F7 q7 k, _
受害群:30万
& y1 V/ w" ?( a0 e
9 l8 d6 e, s/ }; y木马名称:Trojan-PSW/Win32.QQPass.arz
- q. \( ~2 k& c! G1 k4 T木马类型:盗号木马 4 f! t) ?1 y/ G% h+ f7 I
受害群:28万 : n: e6 h0 T1 s" m7 [
$ }8 k; n2 G$ ?
木马名称:Trojan/Win32.OnlineGamesT.ms 3 G0 s! m4 G& c: _
木马类型:盗号木马
9 V' B) \$ Y! v& A* {1 S) ?受害群:20万
& {" a4 B' N2 N2 a- F6 Z! g# s5 {& V
木马名称:Trojan-Downloader/Win32.Small.hmk
) ]5 M; y; e& W; q7 S木马类型:木马下载器 4 j, t4 U8 m( I; [. E% b
受害群:15万 |
|